Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Аксенов А.И.,Кривец А.Ф. Корпоративные информац....doc
Скачиваний:
41
Добавлен:
10.11.2018
Размер:
1.4 Mб
Скачать

8.11. Правовое обеспечение безопасности информационных систем [3,4]

 Программно-техническая подсистема защиты автоматизированных информационных систем, какой бы совершенной она ни была, в полном объеме не решает задач комплексной защиты объектов информационной безопасности. Используемые данной подсистемой физические, аппаратные, программные, криптографические и иные логические и технические средства и методы защиты выполняются без участия человека по заранее предусмотренной процедуре. Для обеспечения комплексного подхода к проблеме, программно-техническая защита объектов информационной безопасности должна быть дополнена соответствующим правовым обеспечением.

 С развитием процессов информатизации общества на основе современных информационных технологий и телекоммуникаций появился новый вид общественных отношений, который требует адекватного правового регулирования, затрагивая в первую очередь гражданское, административное, уголовное, гражданско-процессуальное и уголовно-процессуальное право.

Продвижение нашей страны по пути развития рыночной экономики обусловило необходимость принятия законодательных актов, регулирующих вопросы формирования и использования информационных ресурсов. Эти акты предусматривают меры, направленные на создание и охрану национальных информационных ресурсов как общегосударственного национального достояния.

8.12. Нормативные акты Республики Беларусь об информатизации и защите информации

В настоящее время основополагающими нормативными актами в Республике Беларусь являются ГОСУДАРСТВЕННАЯ ПРОГРАММА информатизации Республики Беларусь на 2003-2005 гг. и на перспективу до 2010 года «Электронная Беларусь» (Постановление Совета Министров Республики Беларусь от 27.12.2002 № 1819) и ЗАКОН РЕСПУБЛИКИ БЕЛАРУСЬ от 10.11.2008 г. № 455-3. Об информации, информатизации и защите информации.

Если Государственная программа очерчивает общие контуры по осуществлению процесса информатизации страны, то Закон конкретизирует права, обязанности и ответственность всех сторон информационных отношений не только в части информатизации, но и в части собственно информации и защиты информации.

Закон включает в себя 9 глав и 44 статьи:

Глава 1. Общие положения. В ней определены основные термины и конкретизированы многие понятия информационной сферы, не имеющие до сих пор однозначных толкований. Определена сфера действия Закона. Сферой действия данного закона являются отношения, возникающие при:

- поиске, получении, передаче, сборе, обработке, накоплении, хранении, распространении и (или) предоставлении информации, а также пользовании информацией;

- создании и использовании информационных технологий, информационных систем и информационных сетей, формировании информационных ресурсов;

- организации и обеспечении защиты информации.

Отмечено, что законодательство об информации, информатизации и защите информации основывается на Конституции и состоит из данного Закона и актов Президента Республика Беларусь.

К принципам правового регулирования информационных отношений отнесены:

- свободы поиска, получения, передачи, сбора, обработки, накопления, хранения, распространения и (или) предоставления информации, а также пользования информацией;

- установления ограничений распространения и (или) предоставления информации только законодательными актами Республики Беларусь;

- своевременности предоставления, объективности, полноты и достоверности информации;

- защиты информации о частной жизни физического лица и персональных данных;

-обеспечения безопасности личности, общества и государства при пользовании информацией и применении информационных технологий;

-обязательности применения определенных информационных технологий для создания и эксплуатации информационных систем и информационных сетей в случаях, установленных законодательством Республики Беларусь.

Определено, что субъектами информационных отношений могут являться:

- Республика Беларусь, административно-территориальные единицы Республики Беларусь;

-государственные органы, другие государственные организации (далее – государственные органы);

- иные юридические лица, организации, не являющиеся юридическими лицами (далее – юридические лица);

-физические лица, в том числе индивидуальные предприниматели (далее – физические лица);

-иностранные государства, международные организации.

Правом на информацию обладают государственные органы, физические и юридические лица.

Глава 2. Государственное регулирование и управление в области информации, информатизации и защиты информации. Определены полномочия Президента, Совета Министров, Национальной Академии наук, Оперативно-аналитического центра, Министерства связи и информатизации, иных государственных органов в области информации, информатизации и защиты информацию

Глава 3. Правовой режим информации. Классифицирована и рассмотрена информация по категории доступа.

Глава 4. Распространение и предоставление информации. Утвержден порядок распространения и предоставления информации.

Глава 5. Информационные ресурсы. Определены виды и правовой режим их использования.

Глава 6. Информационные технологии, информационные системы и информационные сети. Определен порядок их создания и использования.

Глава 7. Защита информации. Определены цели, требования, меры, организация, права и обязанности субъектов информационных отношений по защите информации.

Глава 8. Права и обязанности субъектов информационных отношений. Ответственность за нарушение требований законодательства об информации, информатизации и защите информации.

Глава 9. Заключительные положения. Об утрате силы ранее действующих законов.

В Республике Беларусь также внедрены ряд стандартов в сфере защиты информационных средств, например, такие как следующие.

«Информационные технологии Методы и средства безопасности КРИТЕРИИ ОЦЕНКИ БЕЗОПАСНОСТИ ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ Профиль защиты операционной системы сервера для использования в доверенной зоне корпоративной сети СТБ П 34.101.11-2004», в котором раскрыт комплекс вопросов по идентификации защиты, обзор профиля защиты, средства безопасности объекта, задачи безопасности, требования безопасности, обоснование профиля защиты.

«Информационные технологии и безопасность ПРАВИЛА УПРАВЛЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТЬЮ СТБ П ИСО/МЭК 17799-2000-2004», в котором определена политика информационной безопасности, инфраструктура информационной безопасности, организация защиты, безопасность персонала, физическая безопасность и безопасность окружающей среды, управление коммуникациями и процессами, управление доступа к системам, разработка и сопровождение систем и управление бесперебойной работой организаций.

«Информационные технологии Методы и средства безопасности ПРОГРАММНЫЕ СРЕДСТВА ЗАЩИТЫ ОТ ВОЗДЕЙСТВИЯ ВРЕДОНОСНЫХ ПРОГРАММ И АНТИВИРУСНЫЕ ПРОГРАММНЫЕ СРЕДСТВА СТБ П 34.101.15-2004», где определены общие требования по испытаниям программных средств, определена типовая программа испытаний в которой указаны цель, объем, условия и порядок испытаний, методики испытаний и методика вычисления общей оценки результатов испытаний.

Два стандарта СТБ 34.101.9-2004 и 101.10-2004 определяют требования по защите информации от несанкционированного доступа в техническом задании на создание автоматизированной системы и непосредственно к средствам защиты этой системы.